インフラストラクチャの前提条件

この記事では、Microsoft マネージド デスクトップでの成功を保証するために満たす必要があるインフラストラクチャ要件の概要を説明します。

分野 前提条件の詳細
ライセンス Microsoft マネージド デスクトップには、ユーザーに割り当てられたMicrosoft Defender for Endpoint (またはそれに相当するもの) を持つMicrosoft 365 E3 ライセンスが必要です。
接続 すべての Microsoft マネージド デスクトップ デバイスには、企業ネットワークから多数の Microsoft サービス エンドポイントへの接続が必要です。

必要な IP と URL の完全な一覧については、「ネットワーク構成」を参照してください。
Microsoft Entra ID Microsoft Entra ID は、すべてのユーザー アカウントの権限のソースであるか、サポートされている最新バージョンの Microsoft Entra Connect を使用してオンプレミスの Active Directoryからユーザー アカウントを同期する必要があります。
認証 Microsoft Entra ID がユーザー アカウントのプライマリ認証のソースではない場合は、Microsoft Entra Connect で次のいずれかの認証方法を構成する必要があります。
  • パスワード ハッシュ同期
  • パススルー認証
  • 統合要件を満 Microsoft Entraたすように構成された外部 ID プロバイダー (Windows Server ADFS と Microsoft 以外の IDP を含む)。 詳細については、ガイドラインのページを参照してください。

Microsoft Entra Connect で認証オプションを設定する場合は、パスワード ライトバックも推奨されます。 詳細については、「パスワード ライトバック」を参照してください。

外部 ID プロバイダーが実装されている場合は、ソリューションを検証する必要があります。
  • Microsoft Entra統合要件を満たしています。
  • Microsoft Entra条件付きアクセスをサポートします。これにより、Microsoft マネージド デスクトップ デバイス コンプライアンス ポリシーを構成できます。
  • デバイスの登録、Microsoft 365 サービスの使用、または Microsoft マネージド デスクトップの一部として必要な機能を有効にします。

Microsoft Entra ID を使用した認証オプションの詳細については、「ユーザー サインイン オプションMicrosoft Entra接続する」を参照してください。
Microsoft 365 Microsoft マネージド デスクトップ ユーザーに対して OneDrive for Business を有効にする必要があります。

Microsoft マネージド デスクトップに登録する必要はありませんが、次のサービスをクラウドに移行することを強くお勧めします。
  • 電子メール: オンプレミスで、クラウド ベースのメールボックスに移行するか、オンラインで Exchange を使用するか、Exchange 2013 以降を使用した Exchange Online Hybrid で構成します。
  • ファイルとフォルダー: OneDrive for Business または SharePoint Online に移行します。
  • オンライン コラボレーション ツール: Teams に移行します。
デバイス管理
  • デバイス Microsoft マネージド デスクトップ Microsoft Intune を使用した管理が必要です。 Intune はモバイル デバイス管理機関として設定する必要があります。 詳細については、「Microsoft Intune」を参照してください
  • Microsoft マネージド デスクトップでは、Autopilot を使用して共同管理にデバイスをプロビジョニングできます。 この機能は、共同管理が既に有効になっていて、クライアント アプリケーションを除くワークロード管理に Microsoft Intune を組み合わせる組織では省略可能です。 詳細については、「Microsoft マネージド デスクトップの共同管理への自動パイロット」を参照してください。
データ バックアップと復旧 Microsoft マネージド デスクトップ デバイスには、Microsoft Intune を使用した管理が必要です。 OneDrive for Business に同期されていないファイルは、Microsoft マネージド デスクトップによって保証されません。 デバイスの交換中や、デバイスのリセットが必要な呼び出しをサポートしている間に、ファイルが失われる可能性があります。

必須ではありませんが、Microsoft マネージド デスクトップは、マップされたネットワーク ドライブから適切なクラウド ソリューションへの移行を強くお勧めします。 詳細については、「Microsoft マネージド デスクトップ用にマッピングされたドライブを準備する」を参照してください。

Microsoft マネージド デスクトップの使用を開始する準備ができたら、Microsoft アカウント マネージャーにお問い合わせください。

ライセンスの詳細

Microsoft マネージド デスクトップを機能させるには、特定のライセンスオプションが必要です。 これらのライセンスの使用方法については、「Microsoft マネージド デスクトップテクノロジ」を参照してください。

ヒント

これらのライセンス オプションを特定のユーザーに割り当てるには、Microsoft Entra ID のグループ ベースのライセンス機能を利用することをお勧めします。

ヒント

Microsoft アカウント マネージャーは、現在のライセンス、サービス プランを確認し、重複を回避しながら必要な追加のライセンスまたはサービス プランを取得するための最も効率的なパスを見つけるのに役立ちます。